centos/mongodb-36-centos7本仓库包含用于通用场景和OpenShift的MongoDB镜像Dockerfile。用户可选择基于RHEL或CentOS的镜像:
registry.access.redhat.com/rhscl/mongodb-36-rhel7centos7/mongodb-36-centos7该容器镜像提供MongoDB的mongod守护进程和客户端应用的容器化打包。mongod服务器守护进程接受客户端连接,并代表客户端提供对MongoDB数据库内容的访问。更多关于MongoDB项目的信息可访问MongoDB官网。
适用于需要容器化部署MongoDB 3.6数据库的场景,包括开发、测试及生产环境。支持数据持久化存储、用户权限管理、自定义配置及SSL/TLS加密,满足不同规模应用的NoSQL数据库需求。
以下示例基于rhscl/mongodb-36-rhel7镜像,如需使用CentOS镜像,替换镜像名为centos7/mongodb-36-centos7即可。
若只需设置必要环境变量并将数据库存储在主机的/home/user/database目录,执行以下命令:
bash$ docker run -d \ -e MONGODB_USER=<用户> \ -e MONGODB_PASSWORD=<密码> \ -e MONGODB_DATABASE=<数据库名> \ -e MONGODB_ADMIN_PASSWORD=<管理员密码> \ -v /home/user/database:/var/lib/mongodb/data \ rhscl/mongodb-36-rhel7
admin(管理员)和MONGODB_USER(普通用户),随后启动MongoDB守护进程。通过-e VAR=VALUE参数传递以下环境变量进行初始化配置:
MONGODB_ADMIN_PASSWORD:管理员用户密码(管理员用户名为固定admin)。MONGODB_USER:要创建的数据库用户名称。MONGODB_PASSWORD:数据库用户密码。MONGODB_DATABASE:数据库名称。MONGODB_QUIET(默认值:true):启用MongoDB静默模式,减少输出信息。WIREDTIGER_CACHE_SIZE:WiredTiger缓存大小(对应cache_size配置项的值)。通过-v /host:/container参数挂载以下目录:
/var/lib/mongodb/data:MongoDB数据目录。注意:从主机挂载目录到容器时,需确保挂载目录具有适当权限,且目录的所有者和组与容器内运行的用户UID或名称匹配。
管理员用户名为固定的admin,密码通过MONGODB_ADMIN_PASSWORD环境变量设置。该用户拥有以下角色:
dbAdminAnyDatabaseuserAdminAnyDatabasereadWriteAnyDatabaseclusterAdmin更多角色说明参见MongoDB官方文档。
$MONGODB_USER用户将在$MONGODB_DATABASE数据库中创建,密码通过MONGODB_PASSWORD环境变量设置。该用户仅拥有对目标数据库的readWrite角色。
数据库用户(MONGODB_USER)和管理员用户(admin)的密码仅支持通过修改环境变量MONGODB_PASSWORD和MONGODB_ADMIN_PASSWORD进行更新。直接在MongoDB中修改密码会导致环境变量值与实际密码不匹配,容器启动时将自动重置为环境变量指定的值。
可使用source-to-image(s2i)扩展镜像。例如,使用~/image-configuration/目录中的配置构建自定义镜像my-mongodb-centos7:
bash$ s2i build ~/image-configuration/ centos/mongodb-36-centos7 my-mongodb-centos7
s2i build指定的目录需包含以下一个或多个子目录:
mongodb-cfg/mongod.conf文件,用于mongod配置(运行run-mongod或run-mongod-replication命令时生效)。envsubst命令,支持通过环境变量自定义配置。MONGODB_REPLICA_NAME环境变量设置,不支持通过自定义配置文件修改。mongodb-ssl/mongodb.pem:包含公钥证书及其关联私钥的文件(不支持私钥加密,参见官方文档)。ca.pem(可选):包含证书颁发机构(CA)的根证书链文件(参见官方文档)。localhost。mongodb-pre-init/*.sh)在mongod服务器启动前执行。mongodb-init/*.sh)在mongod服务器首次启动(数据目录为空)时执行。
run-mongod命令在此阶段未启用认证。run-mongod-replication命令在此阶段已启用认证。mongodb-start/mongodb-init/相同,但脚本始终执行(若mongodb-init/脚本存在,则在其后执行)。run-mongod-replication命令用于已初始化的数据目录,将跳过这些脚本。自定义脚本中可使用以下变量:
mongo_common_args:mongod服务器的参数(修改可能导致默认自定义脚本失效)。shell_args:mongo shell的全局参数(如SSL连接参数),可通过mongo_cmd函数使用(内部脚本中已定义)。$MEMBER_ID:仅在副本集脚本(run-mongod-replication命令)中定义,表示容器的副本集成员ID,不同副本集节点的值不同,可用于编写仅在特定节点执行的脚本。s2i build会将所有配置文件复制到新镜像的/opt/app-root/src目录。若目标目录已存在同名文件,将被覆盖。用户提供的文件优先级高于/usr/share/container-scripts/mongodb/中的默认文件,支持覆盖默认配置。
也可通过docker run挂载目录覆盖镜像内置配置:将配置目录挂载到/opt/app-root/src/(-v ./image-configuration/:/opt/app-root/src/)。
容器中的mongod守护进程日志输出到标准输出,可通过以下命令查看容器日志:
bashdocker logs <容器ID>
该容器镜像的Dockerfile及其他源码可在GitHub仓库获取。仓库中:
DockerfileDockerfile.rhel7manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务